Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Ошибка активации ACT.102
Цитата
Александр Мажейко написал:
К сожалению, в интернете по коду ошибки ничего не нашел.
посмотрите online справку по поводу активации с помощью offline лицензий.
Почему, кстати, вы выбрали такой способ активации?
https://help.eset.com/eea/6.6/ru-RU/
https://help.eset.com/eea/6.6/ru-RU/idh_wizard_activation_type.htm

если возникнут вопросы, напишите в [email protected] если вы имеете корпоративную лицензию  ESET
[ Закрыто] Боюсь ESET!
[QUOTE]Андрей Серый написал:
[URL=https://forum.esetnod32.ru/user/22/]santy[/URL]
Слушайте я конечно все понимаю но не стоит так пугать человека!? Я допустим тоже не пользуюсь антивирусом кроме того что встроен в 10ку!
ESET форум начал читать потому что серфил инет и попал на отзыв одного пользователя ESET и написал что этот антивирус один из самых оптимальных для ОС, вот теперь думаю ставить его или нет)[/QUOTE]
Собственно, разговор здесь идет о вероятностях, которые могут произойти при определенных условиях или не произойти.
Если Вас заинтересовал продукт ESET, поставьте, посмотрите, поработайте.
В этом случае Вы уже сами можете составить представление о работе данного ПО, а не по наслышке или по отзыву.
Удобно - неудобно, тормозит - или работает незаметно, надежно защищает - или таки пропускает вирусы иногда - или пропускает все подряд.
поговорить о uVS, Carberp, планете Земля
по моему в статье есть все ответы на ваши вопросы.

[QUOTE]Напомню, что компания Hacking Team продает шпионский софт и инструменты для взлома спецслужбам и полиции по всему миру, в том числе в России. Remote Control System (RCS), флагманский продукт компании, позволяет скачивать файлы с зараженного компьютера, перехватывать письма и сообщения, удаленно управлять веб-камерой и микрофоном.[/QUOTE]

[QUOTE]специалисты ESET обнаружили и изучили новые образцы программы. Анализ позволяет с уверенностью утверждать, что разработку продукта продолжает сама Hacking Team.[/QUOTE]
fb inet server грузит ОЗУ
важно, чтобы копии сертификатов для сервера и агента сохранились от предыдущей установки.
Обновление продукта ERA, перенос на другой сервер -  нетривиальные задачи.
читайте мануалы и доки,
обращайтесь за помощью в техническую поддержку, если у вас корпоративная лицензия на продукты ESET
fb inet server грузит ОЗУ
а что вы планируете перенести, если у вас уже удален весь софт ERA 6?

читаем он-лайн документацию по ERA 6
https://help.eset.com/era_install/65/ru-RU/index.html

раздел:
Процедуры обновления, переноса и повторной установки
подскажите
@Евгений Каспаров,
проверьте еще эту программу:RansomFree от компании cybereason
так же бесплатна.
https://ransomfree.cybereason.com/
fb inet server грузит ОЗУ
добавлю,
что софт ERA здесь очевидно совсем не обновляется.
установленный агент ERA agent версии 6.4.283.0 , тогда как текущая версия ERA agent 6.5.522
непонятно, зачем здесь установлен агент? или это все осталось после удаления ERA 6 и его компонентов?

но главное, здесь подмечено [B]RP55[/B].
вместо заявленных 8Гб, системе с x86 доступно только 4Гб ОЗУ.
подскажите
[QUOTE]Евгений Каспаров написал:
Короче правилами HIPS здесь не обойтись, домашние продукты без сигнатурного детекта бессильны... А техподдержка про такое поведение знает??[/QUOTE]
HIPS не панацея от всех бед. Важны все защитные модули в комплексе.
подскажите
это скрин от GoldenEye

[IMG WIDTH=432 HEIGHT=240]https://www.bleepstatic.com/images/news/u/986406/Ransomware/Petya/skull-mbr.png[/IMG]

тестировал на корпоративной семерке.  7.0.2046
при включенном модуле Antiransomware (выключена постоянная защита и расширенная проверка памяти) блокируется запуск.

Time;Application;Operation;Target;Action;Rule;Additional information
05.04.2018 15:28:34;C:\Users\users\AppData\Roaming\{00020e9b-e497-46ea-bf98-7f99193da322}\raserver.exe;Potential ransomware behavior;;blocked;Ransomware activity detection;
------------
если отключить модуль Antiransomware, правило HIPS, с блокированием прямого доступа не помогает,
скорее всего оно предназначено не для блока записи в MBR, а для изменения файлов через прямой доступ к диску.
подскажите
[QUOTE]Евгений Каспаров написал:
ESET Internet Security 11.1.42.1  Про Петю не могу сказать, не знаю версию[/QUOTE]

посмотрю на виртуалке.


Вариант GoldenEye начинается с шифрования файлов пользователя, точно так же, как обычное вымогательство. Для каждого файла, который он шифрует, GoldenEye добавляет случайное 8-символьное расширение в конце.

Затем ransomware также модифицирует MBR (Master Boot Record) на жестком диске пользователя с помощью пользовательского загрузчика.

Как только эта операция заканчивается, отображается следующая заметка о выкупе. Имя файла: YOUR_FILES_ARE_ENCRYPTED.TXT.